ChainCatcher: Purrlend столкнулся с нарушением безопасности на своих развертываниях HyperEVM и MegaETH 2 мая, в результате чего потерял примерно 1,52 миллиона долларов. Злоумышленники скомпрометировали 2/3 админ мультисиг-кошелёк протокола и выдали себе разрешения BRIDGE_ROLE, после чего отчеканили неподкреплённые токены pUSDm и pUSDC, чтобы заимствовать активы из кредитного пула.
Purrlend приостановил работу протокола и отозвал скомпрометированные права. Команда работает с экспертами по безопасности, правоохранительными органами и партнёрами по кроссчейн-мостам, чтобы отслеживать и возвращать похищенные средства.